Reset Administrator password on Windows 10 tablet UEFI

Jun 14, 2016 22:07


Originally published at 16rom.com. You can comment here or there.

В сети куча мануалов по данной теме. Но ни один из них не помог мне в решении проблемы сброса пароля в win10 на планшете.
Для начала, нужно разрешить загрузку с флешек. Чтоб войти в меню “Восстановления системы”, нужно зажать клавишу Shift и кликнуть по пункту Перезагрузка.
“Диагностика” → “Допольнительные параметры” → “Параметры встроенного ПО UEFI”.



После перезагрузки мы увидим привычное меню. Только перевернутое.

“Security”→ “Secure Boot Menu” → “Secure Boot ” → Disabled.“Boot” → “Quite Boot” → Disabled.
Если на вкладке “Boot” в “Boot Option Priorities” отображается вставленная ранее флешка - я вас поздравляю! Значит на ней действительно что-то есть и оно с него может загрузиться.
У меня был только какой-то дистрибутив линукса на флешке. С него грузиться не захотел.
В общем сохраняемся и пишем образ.

Лучше нет программы, чем dd под линуксом, чтоб писать откуда и куда угодно.

$ sudo dd bs=1M if=/home/user/Downloads/win10_pirate_edition_cracked_boot_uefi_32.iso of=/dev/sdX && sync
где в if должен быть путь к файлу образа,
of путь к не монтированой флешке, где X ее буква.
Смотреть флешки через

$ lsblk
И этот способ не сработал. Ни винда, ни линукс не хотели грузиться на планшете. Флешка отсутствовала в выборе устройства для загрузки.

Пробовал записать с винды программой http://www.pendrivelinux.com/. То ли образ был кривой (превью вин10, которую успешно поставил в виртуалке), то ли дело в другом.

Флешки разные пробовал. Результата не было.
На одном из форумов прочитал, что лучше все вручную сделать - тогда точно заработает.

$ sudo gparted“Device” → Create Table Partition → gptFormat - fat32 (эта ФС необходима для gpt+uefi)Partition → Manage Flags → boot,esp“Apply”
Далее винду попробовал скачать не с пиратских торрентов, а официально.
https://www.microsoft.com/en-au/software-download/windows10ISO
Выбрал Windows 10 Single Language → English → 32-bit

Монтируем образ в папку и копируем все файлы на флешку, которую так же смонтировали заранее

$ sudo mkdir /media/win$ sudo mount /home/user/Downloads/Win10_1511_2_SingleLang_English_x32.iso /media/win$ cp -R /media/win/ /dev/sdX/$ sudo umount /media/win$ sudo rm -rf /media/win
Смонтировали, скопировали и почистили следы.

Теперь можно подключать флешку,аходить в UEFI, ставить флешку первой в списке на загрузку, сохранять и загружаться с нее в случае успеха.

Далее идет стандартный сценарий сброса пароля. В меню выбираем Восстановление, Параметры, Команданая строка.
Находим свой диск с виндой, чаще всего C:
Подменяем utilman.exe программой cmd.exe
и перезагружаемся.

cd c:\Windows\System32\move utilman.exe utilman.exe.bakcopy cmd.exe utilman.exeshutdown /r /o
вместо utilman.exe можно подменить sethc.exe. Это программа залипания клавишь. 5 раз нажать шифт и появится cmd.exe.

В общем, после ухода в перезагрузку, вытащить флешку, ждать винды.
Нажать иконку утилит мана (или клавишу Shift много раз) и радоваться появившеся консоли.



Далее сморим всех пользователей.

net user
Узнаем своего и меняем ему пароль.

net user

где вместо - имя вашего пользователя.
Вместо
можно поставить *, тогда предложат ввести пароль. Если нажать Enter - пользователь будет без пароля. Или ввести пароль явно.

Вставляем флешку, перезагружаемся, идем в UEFI, ставим флешку первой и грузимся с нее.
Меняем обратно файлы

cd c:\Windows\System32\del utilman.exemove utilman.exe.bak utilman.exeshutdown /r /o или wpeutil reboot
перезагрузка, ставим обратно Secure Boot, Quite Boot → Save.

Пароль пользователя успешно сброшен.



Есть еще варианты сброса, создав заранее флешку для сброса пароля.

Или создать нового пользователя с правами админа.

net user /active yesnet localgroup administrators /add
Сделать подмену файла из live-cd на linux.
Или активировать скрытого Администратора и уже под ним изменить пароль.

net user Administrator /active yes
Previous post Next post
Up